Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-9805 — CVE-2017-9805: Apache Struts 2 S2-052 RCE эксплойт - PoC для Гарвардского университета (OTD) | Kitploit
Инструменты/GitHubGitHub/fl5xia/cve-2017-9805
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubfl5xia/cve-2017-9805

CVE-2017-9805

CVE-2017-9805: Apache Struts 2 S2-052 RCE эксплойт - PoC для Гарвардского университета (OTD)

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-9805: Apache Struts 2 S2-052 RCE Анализ

Этот репозиторий содержит технические детали и PoC (Proof of Concept) для уязвимости XStream deserialization в Apache Struts 2 (S2-052).

📌 Сведения об уязвимости

  • Код CVE: CVE-2017-9805
  • Тип уязвимости: Удалённое выполнение кода (RCE)
  • Уровень риска: КРИТИЧЕСКИЙ (9.8/10)
  • Анализ цели: Harvard University - OTD (http://otd.harvard.edu/contact-us/)

🔍 Техническое описание

Эта уязвимость возникает из-за небезопасного использования библиотеки XStream в REST-плагине Apache Struts при обработке XML-данных. Злоумышленник может выполнить команды на сервере с полными правами, отправив специально подготовленный XML-запрос.

⚠️ Предупреждение

Этот контент предназначен только для образовательных целей и этичного хакинга. Использование на системах без разрешения может повлечь юридическую ответственность. Вся ответственность лежит на пользователе.

📄 Лицензия

Этот проект защищён лицензией MIT.


CVE-2017-9805: Apache Struts 2 S2-052 RCE Анализ

Этот репозиторий содержит технические детали и Proof of Concept (PoC) для уязвимости XStream deserialization в Apache Struts 2 (S2-052).

📌 Сведения об уязвимости

  • Идентификатор CVE: CVE-2017-9805
  • Тип уязвимости: Удалённое выполнение кода (RCE)
  • Уровень риска: КРИТИЧЕСКИЙ (9.8/10)
  • Разбор случая: Harvard University - OTD (http://otd.harvard.edu/contact-us/)

🔍 Технический обзор

Эта уязвимость возникает из-за небезопасного использования библиотеки XStream в REST-плагине Apache Struts при обработке XML-данных. Злоумышленник может выполнить произвольные команды на сервере, отправив специально подготовленный XML-запрос.

⚠️ Отказ от ответственности

Этот контент предназначен только для образовательных целей и этичного хакинга. Несанкционированное использование на системах без предварительного согласия незаконно. Пользователь берёт на себя всю ответственность за свои действия.

📄 Лицензия

Этот проект распространяется под лицензией MIT.

Скачать инструмент